脆弱性対応– category –
-
脆弱性対応
Cisco FMC 脆弱性 2 件が KEV 登録|期限 3 日と対処手順
はじめに Cisco は 2026 年 7 月 29 日、Cisco Secure Firewall Management Center(FMC)に関する 2 件のセキュリティアドバイザリを公開・更新しました。1 件は新規公開の静的認証情報の脆弱性(CVE-2026-20316)、もう 1 件は 3 月に公開された認証バイ... -
脆弱性対応
VeloCloud Orchestrator の脆弱性|CVE-2026-16812 のリスクと対処
はじめに Arista Networks は 2026 年 7 月 27 日、VeloCloud Orchestrator(VCO)On-Prem に存在する OS コマンドインジェクションの脆弱性 CVE-2026-16812 を公表しました。CVSSv3.1・CVSSv4.0 ともに Base Score 10.0 という最大値が付与されており、同... -
脆弱性対応
CVE-2025-68686 が KEV 追加|FortiGate 侵害確認の手順
はじめに 2026 年 7 月 27 日、CISA の Known Exploited Vulnerabilities(KEV)カタログに CVE-2025-68686 が追加されました。FortiOS の SSL-VPN に存在する情報漏えいの脆弱性で、Fortinet のアドバイザリ FG-IR-25-934 として 2026 年 2 月 10 日に公... -
脆弱性対応
Check Point CVE-2026-16232|SmartConsole 認証バイパスの検知と対処
はじめに 2026 年 7 月 22 日、Check Point は Security Management Server および Multi-Domain Security Management Server に影響する認証バイパス脆弱性 CVE-2026-16232 を公表しました。認証されていない攻撃者が SmartConsole のログイントークンを... -
脆弱性対応
CVE-2026-50522|SharePoint RCE の公開 PoC 悪用と対処の手順
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで修正された Microsoft SharePoint Server のリモートコード実行(RCE)脆弱性 CVE-2026-50522 が、公開 PoC(実証コード)の登場を受けて実際の悪用が始まっています。深刻度は... -
脆弱性対応
Langflow CVE-2026-0770|認証不要 RCE のリスクと緊急緩和策
はじめに Langflow は LLM アプリケーションやエージェントワークフローを GUI で構築できる OSS として広く利用されていますが、2026 年に入り、認証不要で遠隔からコード実行(RCE)に至る深刻な脆弱性 CVE-2026-0770 が公表されました。本脆弱性は Zero... -
脆弱性対応
WordPress wp2shell 対応|更新確認とアクセスログ点検の手順
はじめに 2026 年 7 月 17 日(金)、WordPress のセキュリティリリース 6.8.6、6.9.5、7.0.2 が公開されました。未認証のリモートコード実行(RCE)につながる攻撃チェーン「wp2shell」への対応で、深刻度の高さから WordPress.org は自動更新システム経... -
脆弱性対応
FortiSandbox 脆弱性の悪用を確認|CISA KEV 追加と侵害調査のポイント
はじめに FortiSandbox は、疑わしいファイルや URL を隔離環境で実行し、未知のマルウェアやゼロデイ攻撃を検知するサンドボックス型の脅威分析製品です。他の Fortinet 製品はこの解析結果(判定)をもとにブロック判断や自動対応を行うため、FortiSandb... -
脆弱性対応
CVE-2026-58644|SharePoint デシリアライゼーション RCE の悪用格上げと対処
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで、Microsoft SharePoint Server のリモートコード実行(RCE)脆弱性 CVE-2026-58644 が修正されました。注目すべきは、この脆弱性が公開時点では悪用未確認とされていたにもか... -
脆弱性対応
CVE-2026-46817|Oracle EBS Payments 悪用の影響と緩和策の手順
はじめに 2026 年 5 月 28 日に公開された Oracle の初回 Critical Security Patch Update(CSPU)で修正された Oracle E-Business Suite(EBS)の脆弱性 CVE-2026-46817 について、パッチ公開からわずか 1 か月足らずで実際の悪用が観測され、2026 年 7 ...
